Microsoft’tan BNB Smart Chain Alarmı: Her Gün Binlerce Cihazı Hedef Alan O Yöntem İfşa Oldu
Microsoft, siber saldırganların BNB Smart Chain (BSC) üzerindeki akıllı sözleşmeleri kullanarak kötü amaçlı yazılım talimatları yaydığını ve her gün binlerce cihazı hedef aldığını duyurdu.
Teknoloji devi Microsoft, kripto para dünyasının altyapısını suistimal eden yeni bir siber saldırı yöntemi konusunda kullanıcıları uyardı. Microsoft Tehdit İstihbaratı ekibi tarafından yapılan incelemeler, saldırganların BNB Smart Chain (BSC) ağındaki akıllı sözleşmeleri birer veri deposu gibi kullanarak kötü amaçlı yazılım talimatlarını gizlediğini ortaya koydu. EtherHiding adı verilen bu yöntemle, ele geçirilen web siteleri üzerinden kullanıcıların cihazlarına sızılması hedefleniyor.
Bu karmaşık saldırı zinciri, kullanıcıların karşısına çıkan sahte bir CAPTCHA yani “robot değilim” doğrulama ekranıyla başlıyor. Görsellerde de görüldüğü üzere, saldırganlar kullanıcıları kandırmak için oldukça ikna edici bir arayüz tasarlamış durumda. Kullanıcılardan klavyelerindeki “Windows + R” tuşlarına basmaları, ardından kopyalanan zararlı kodu “Ctrl + V” ile yapıştırıp çalıştırmaları isteniyor. Bu basit adımlar, aslında saldırganların hazırladığı komutların doğrudan işletim sisteminde yürütülmesine neden oluyor.
BNB Smart Chain Üzerinden Yürütülen Siber Tehditler
Araştırmacılar, bu operasyonun arkasında ClickFix ve TerminalFix olarak adlandırılan geniş çaplı kampanyaların olduğunu belirtiyor. Saldırganlar, verileri çekmek için BSC ağının ağ geçitlerini, yani blokzinciri ile iletişim kuran bağlantı noktalarını (RPC) kullanarak akıllı sözleşmelere erişiyor. Bu sayede geleneksel güvenlik yazılımları, zararlı kodun kaynağını tespit etmekte zorlanıyor çünkü veriler güvenilir bir blokzinciri ağından geliyor.
Microsoft’un paylaştığı verilere göre, bu yöntemle her gün dünya genelinde binlerce kurumsal ve bireysel cihaz hedef alınıyor. Blokzinciri teknolojisinin sunduğu merkeziyetsiz yapı, maalesef kötü niyetli kişiler tarafından siber saldırıları daha kalıcı ve gizli hale getirmek için bir araç olarak kullanılıyor. Kullanıcıların, özellikle alışılmadık klavye komutları isteyen doğrulama ekranlarına karşı son derece dikkatli olması gerekiyor.